受影响系统:
DevIL DevIL 1.7.8
描述:
Developer’s Image Library(DevIL)是一个跨平台的图形库,可使用简单的句法处理各种图形。
DevIL库的src-IL/src/il_dicom.c文件的GetUID()函数中存在栈溢出漏洞,用户受骗使用链接到该库的应用打开特制的DICOM文件就可以触发这个溢出,导致执行任意指令。
<*来源:Stefan Cornelius
链接:http://secunia.com/secunia_research/2009-51/
*>
建议:
厂商补丁:
DevIL
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://sourceforge.net/tracker/?func=detail&aid=2908728&group_id=4470&atid=304470
0 条评论。